Плановые и внеплановые проверки Роскомнадзора в области персональных данных становятся всё более частыми. По данным РКН, в 2024 году было проведено более 3 000 проверок, из которых 78% выявили нарушения. Подготовка к проверке — это не сокрытие нарушений, а их устранение заблаговременно.
Раздел 1: Документация
Обязательные документы
- Политика обработки персональных данных — актуальная, датированная.
- Приказ о назначении ответственного за обработку ПД.
- Согласия субъектов (бумажные или электронные) — хранятся в доступном виде.
- Договоры с обработчиками данных (субподрядчиками, обрабатывающими ПД).
- Копия уведомления в РКН с отметкой о приёме.
- Реестр обрабатываемых ПД (категории, цели, сроки, правовые основания).
- Инструкции для сотрудников по работе с ПД.
- Журнал инцидентов (даже если их не было — пустой журнал с описанием процедуры).
Раздел 2: Сайт и технические меры
- Политика конфиденциальности доступна без авторизации.
- Все формы имеют чекбоксы согласия — не предзаполненные.
- Cookie-баннер работает корректно — аналитика не активируется до согласия.
- HTTPS с актуальным сертификатом.
- Данные не передаются в сторонние сервисы без правового основания.
- Логи доступа к персональным данным хранятся.
Раздел 3: Внутренние процедуры
- Сотрудники прошли инструктаж по работе с ПД (есть подписи).
- Определена процедура обработки запросов субъектов (срок 30 дней по ст. 20 152-ФЗ).
- Определена процедура уведомления РКН об инцидентах (24/72 часа).
- Доступ к ПД разграничен по принципу минимальных привилегий.
Раздел 4: Права субъектов
- На сайте есть контакт для запросов субъектов (email или форма).
- Определена процедура удаления данных по запросу.
- Определена процедура предоставления данных по запросу субъекта.
Важно: При получении уведомления о проверке у вас, как правило, есть несколько дней на подготовку документов. Не пытайтесь оформить всё «задним числом» — это может квалифицироваться как сокрытие нарушений и усугубит ситуацию.
Что делать при получении уведомления о проверке
- Назначьте ответственного за взаимодействие с проверяющими.
- Соберите все документы из Раздела 1.
- Проверьте сайт по Разделу 2 и устраните очевидные нарушения.
- Проконсультируйтесь с юристом по защите данных.
- Подготовьте список вопросов к проверяющим о предмете и объёме проверки.
Связанные статьи
О том, как избежать штрафа при проверке — Как избежать штрафа при проверке Роскомнадзора. О размере штрафов — Штрафы за нарушение 152-ФЗ в 2026 году: полная таблица.
Итог
Готовность к проверке РКН — это готовность к соответствию закону. Проведите автоматический аудит сайта на help152.ru как первый шаг к системной подготовке.